Einführung von Managementsystemen nach 27001, Tisax und NIS-2
Auditierung für unterschiedliche Zertgesellschaften in Deutschland und Österreich für 27001 und Tisax
Unterstützung beim Projekt zum Update ISO 27001 zur Rezertifizierung beim Bildungsverband der deutschen Versicherungswirtschaft.
Unterstützung bei Dokumentation, Anforderungsanalyse und Umsetzung von Workflows im Ticketsystem
als Auflage für Aufträge aus dem Bereich der Rüstung (Bundeswehr) und gepanzerter Fahrzeuge.
Erstellen und Umsetzen von Management Strukturen im medizinischen Umfeld.
Evaluieren und Anpassen eines Contenmamagmentsystems um die Dokumentation leicht und permanent im Zugriff zu haben.
Regelmäßiges Anpassen der Prozesse unter Beachtung diverser Sicherheitseinstellungen.
Hinführung der Kunden zur Zertifizierung nach ISO 9001 im Medizinbereich.
Aufbau System und Netzwerkmonitoring bei Handelsunterehmen für ca. 100 Server (virtuell und physisch) sowie Kommunikationsleitungen.
Als Lösung wurde das System nagios gewählt
Projekt an großer berufsbildender Schule in Oldenburg zur Behebung von unregelmäßigen Netzwerkstörungen und Internet Zugriffsabbrüchen.
Bewertung des Netzwerkes, Auswahl einer neuen Firewall sowie Erstellung und Umsetzung eines Firewallkonzeptes mit Kanalbündelung über verschiedene DSL-Anbieter
Kundenbetreuung im Rechenztentrum, Service und Support im Netzwerkbereich für verschiedene kleinere Kunden
Automobilzulieferer haben vom OEM Auflagen zur Einführung ISO 27001 erhalten. Erweitert wurden die Anforderungen um einen speziellen Fragenkatalog zum Assessment des OEM. Hierbei ging es um die Einführung eines ISMS, mit besonderer Berücksichtigung des Datenschutzes und der VDA 6.2
Im Auftrag eines Dienstleisters der Automobilindustrie wurde ein Konzept mit technischer Umsetzung für eine Hosting Umgebung mit virtualisierten Servern erarbeitet.
Es wurde ein hochverfügbares Server-System implementiert, welches an ein Fiber Chanel SAN angebunden wurde.
Als Virtualisierungsumgebung wurde VMware ESX eingesetzt.
Dabei sind die HA Lösungen von VMware zum Einsatz gekommen.
Besondere Bedeutung wurde sowohl auf die Sicherheit als auch auf die Verfügbarkeit des Gesamtsystems gelegt.
Monitoring und Backupkonzept für VMware die komplette Umgebung wird in einem Datacenter gehostet.
Dort sind zu den hochverfügbaren Servern auch ein Backupsystem und erweiterte Monitoringsysteme implementiert worden.
Es werden alle wichtigen Dienste überwacht und Performancewerte gemessen und graphisch dargestellt.
November 2008 - Schulung und Prüfung zum ISO 20000 Auditor
März 2008 bis Dez. 2008
Dezember 2007 bis Feb. 2008
März 2005 bis März 2007 - Mitarbeit bei Aufbau und Ausgestaltung eines ISMS sowie Tätigkeit als interner Security Auditor für HVB / Uni Credit
Januar 2005 bis März 2005 - Evaluierung und Aufbau eines unattended Installation Systems für Windows, Office und diverse Windowstools
Februar 2005 - Zertifizierung durch die TGA als BS7799 Auditor
Dezember 2004 - Qualitätsbeauftragter der Firma SCeurope GmbH
Januar 2003 - Qualitätsbeauftragter der Firma da-con GmbH
Juni 2004 bis April 2005 ? Berater bei Hypo Vereinsbank München für Datensicherheit
Februar 2003 bis andauernd - Gründungsmitglied des Kompetenzzentrum für Sicherheit in Bayern eG
Oktober 2003 bis Mai 2004 - Aufbau eines Patchmanagementsystems
Juni 2003 bis November 2003 ? Konzeption und Implementation Firewallkonzept
April 2002 - Erfolgreicher Abschluss des Linux LPI-Zertifikates
Januar 2002 bis April 2002 - Vorbereitung und Erlangung des Linux LPI-Zertifikates
März 2001 bis jetzt - Mehrere Security Audits
Einführung von Managementsystemen nach 27001, Tisax und NIS-2
Auditierung für unterschiedliche Zertgesellschaften in Deutschland und Österreich für 27001 und Tisax
Unterstützung beim Projekt zum Update ISO 27001 zur Rezertifizierung beim Bildungsverband der deutschen Versicherungswirtschaft.
Unterstützung bei Dokumentation, Anforderungsanalyse und Umsetzung von Workflows im Ticketsystem
als Auflage für Aufträge aus dem Bereich der Rüstung (Bundeswehr) und gepanzerter Fahrzeuge.
Erstellen und Umsetzen von Management Strukturen im medizinischen Umfeld.
Evaluieren und Anpassen eines Contenmamagmentsystems um die Dokumentation leicht und permanent im Zugriff zu haben.
Regelmäßiges Anpassen der Prozesse unter Beachtung diverser Sicherheitseinstellungen.
Hinführung der Kunden zur Zertifizierung nach ISO 9001 im Medizinbereich.
Aufbau System und Netzwerkmonitoring bei Handelsunterehmen für ca. 100 Server (virtuell und physisch) sowie Kommunikationsleitungen.
Als Lösung wurde das System nagios gewählt
Projekt an großer berufsbildender Schule in Oldenburg zur Behebung von unregelmäßigen Netzwerkstörungen und Internet Zugriffsabbrüchen.
Bewertung des Netzwerkes, Auswahl einer neuen Firewall sowie Erstellung und Umsetzung eines Firewallkonzeptes mit Kanalbündelung über verschiedene DSL-Anbieter
Kundenbetreuung im Rechenztentrum, Service und Support im Netzwerkbereich für verschiedene kleinere Kunden
Automobilzulieferer haben vom OEM Auflagen zur Einführung ISO 27001 erhalten. Erweitert wurden die Anforderungen um einen speziellen Fragenkatalog zum Assessment des OEM. Hierbei ging es um die Einführung eines ISMS, mit besonderer Berücksichtigung des Datenschutzes und der VDA 6.2
Im Auftrag eines Dienstleisters der Automobilindustrie wurde ein Konzept mit technischer Umsetzung für eine Hosting Umgebung mit virtualisierten Servern erarbeitet.
Es wurde ein hochverfügbares Server-System implementiert, welches an ein Fiber Chanel SAN angebunden wurde.
Als Virtualisierungsumgebung wurde VMware ESX eingesetzt.
Dabei sind die HA Lösungen von VMware zum Einsatz gekommen.
Besondere Bedeutung wurde sowohl auf die Sicherheit als auch auf die Verfügbarkeit des Gesamtsystems gelegt.
Monitoring und Backupkonzept für VMware die komplette Umgebung wird in einem Datacenter gehostet.
Dort sind zu den hochverfügbaren Servern auch ein Backupsystem und erweiterte Monitoringsysteme implementiert worden.
Es werden alle wichtigen Dienste überwacht und Performancewerte gemessen und graphisch dargestellt.
November 2008 - Schulung und Prüfung zum ISO 20000 Auditor
März 2008 bis Dez. 2008
Dezember 2007 bis Feb. 2008
März 2005 bis März 2007 - Mitarbeit bei Aufbau und Ausgestaltung eines ISMS sowie Tätigkeit als interner Security Auditor für HVB / Uni Credit
Januar 2005 bis März 2005 - Evaluierung und Aufbau eines unattended Installation Systems für Windows, Office und diverse Windowstools
Februar 2005 - Zertifizierung durch die TGA als BS7799 Auditor
Dezember 2004 - Qualitätsbeauftragter der Firma SCeurope GmbH
Januar 2003 - Qualitätsbeauftragter der Firma da-con GmbH
Juni 2004 bis April 2005 ? Berater bei Hypo Vereinsbank München für Datensicherheit
Februar 2003 bis andauernd - Gründungsmitglied des Kompetenzzentrum für Sicherheit in Bayern eG
Oktober 2003 bis Mai 2004 - Aufbau eines Patchmanagementsystems
Juni 2003 bis November 2003 ? Konzeption und Implementation Firewallkonzept
April 2002 - Erfolgreicher Abschluss des Linux LPI-Zertifikates
Januar 2002 bis April 2002 - Vorbereitung und Erlangung des Linux LPI-Zertifikates
März 2001 bis jetzt - Mehrere Security Audits
"Der Consultant hat die ihm übertragenen Aufgaben stets zu unserer vollen Zufriedenheit erledigt. Er ist mit großer Sorgfalt vorgegangen, um auch versteckte Probleme aufzuspüren und analysieren zu können. Dabei profitierte er insbesondere von seiner langjährigen Erfahrung im IT-Security-Umfeld, die es auch ermöglichte, bei uns bisher nicht berücksichtigte Problemfelder zu analysieren. Das Verhältnis zu Kollegen und Vorgesetzten war stets einwandfrei."
— Projekte Review v. IT-Sicherheitskonzepten, Audits v. IT-Systemen, 06/04 - 09/05
Referenz durch Teamleiter IT-Security Audit, HVBInfo GmbH, vom 13.01.2006